iframe vs. object - совет по безопасности - как встроить внешнюю форму - PullRequest
0 голосов
/ 05 ноября 2018

Я хотел бы добавить внешнюю форму на свой сайт. Что безопаснее, лучший способ сделать это?

Внешняя форма (allow-формы) также имеет средство выбора даты (allow-scripts), и я хочу открыть его в новом окне / вкладке (allow-popups) при отправке.

с iframe мне нужны эти разрешения для работы:

<iframe sandbox="allow-forms allow-scripts allow-popups" src="https://www.example.com/someform.php?withparams=123".. >

к объекту добавляю специфический тип:

<object type="text/html" typemustmatch data="https://www.example.com/someform.php?withparams=123" .. >

что является лучшим решением, более безопасным и почему?

заранее спасибо.

...